Кто-нибудь может объяснить, как p2p-шифрование предотвращает атаку «человек посередине»? Люди рекомендуют шифрование, чтобы интернет-провайдеры не подавляли ваш битторент-трафик.
Когда я подключаюсь к ssl amazon - мне вручают подписанный сертификат, в котором говорится, что я не могу подключиться к тому, с кем, по-моему, я подключаюсь. Но в мире p2p я понятия не имею, к кому я подключаюсь .. Что мешает интернет-провайдерам получить «посередине» для расшифровки трафика?
MSE/PE использует обмен ключами в сочетании с информационным хешем торрента для установки ключа шифрования RC4. Обмен ключами помогает минимизировать риск пассивных слушателей, а информационный хэш помогает избежать атак «человек посередине».
Не совсем уверен, что подразумевается под "infohash" в этом контексте?
Несмотря на это, я уверен, что это всего лишь часть гонки вооружений между пользователями p2p и интернет-провайдерами. Если «человек посередине» возможен, он просто поднял планку (и необходимую вычислительную мощность) для интернет-провайдеров.